[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 開發者的Web安全戒律:真實威脅與防御實踐
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    872-1264
    【優惠價】
    545-790
    【作者】 美馬爾科姆·麥克唐納Malcolm 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】機械工業出版社 
    【ISBN】9787111710332
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111710332
    叢書名:網絡空間安全技術叢書

    作者:[美]馬爾科姆·麥克唐納(Malcolm
    出版社:機械工業出版社
    出版時間:2022年08月 


        
        
    "

    內容簡介
    本書介紹了成為高效Web開發人員所需掌握的基本安全知識,並將教你為何你的網站容易受到攻擊以及如何保護它們。每一章都分解了一個主要的安全漏洞,並探討了一個真實的攻擊,結合大量的代碼,向你展示漏洞和修復方法。
    目錄
    譯者序
    前言
    關於作者
    關於技術審校
    致謝
    第1章讓我們了解黑客如何入侵一個網站 1
    1.1軟件漏洞和暗網 1
    1.2黑客如何攻擊網站 2
    第2章互聯網的工作原理 5
    2.1互聯網協議套件 5
    2.1.1IP地址 6
    2.1.2域名繫統 6
    2.2應用層協議 7
    2.3狀態連接 11譯者序
    前言
    關於作者
    關於技術審校
    致謝
    第1章讓我們了解黑客如何入侵一個網站 1
    1.1軟件漏洞和暗網 1
    1.2黑客如何攻擊網站 2
    第2章互聯網的工作原理 5
    2.1互聯網協議套件 5
    2.1.1IP地址 6
    2.1.2域名繫統 6
    2.2應用層協議 7
    2.3狀態連接 11
    2.4加密 12
    2.5小結 12
    第3章瀏覽器的工作原理 13
    3.1頁面呈現 13
    3.1.1渲染管道:概述 14
    3.1.2文檔對像模型 14
    3.1.3樣式信息 15
    3.2JavaScript 16
    3.3渲染前後:瀏覽器執行的所有其他操作 18
    3.4小結 18
    第4章Web服務器的工作方式 20
    4.1靜態資源 20
    4.1.1URL解析 21
    4.1.2內容交付網絡 22
    4.1.3內容管理繫統 22
    4.2動態資源 24
    4.2.1模板 24
    4.2.2數據庫 25
    4.2.3分布式緩存 27
    4.2.4Web編程語言 28
    4.3小結 32
    第5章程序員的工作方式 33
    5.1階段1:設計與分析 34
    5.2階段2:編寫代碼 34
    5.2.1分布式版本控制與集中式版本控制 35
    5.2.2分支和合並代碼 35
    5.3階段3:發布前測試 36
    5.3.1覆蓋範圍和持續集成 37
    5.3.2測試環境 37
    5.4階段4:發布過程 38
    5.4.1發布期間標準化部署的選項 39
    5.4.2編譯過程 41
    5.4.3數據庫遷移腳本 41
    5.5階段5:發布後的測試和觀察 42
    5.5.1滲透測試 42
    5.5.2監控、日志記錄和錯誤報告 42
    5.6依賴管理 43
    5.7小結 44
    第6章注入攻擊 45
    6.1SQL注入 46
    6.1.1什麼是SQL 46
    6.1.2SQL注入攻擊剖析 47
    6.1.3緩解措施1:使用參數化語句 49
    6.1.4緩解措施2:使用對像關繫映射 50
    6.1.5額外緩解:使用縱深防御 51
    6.2命令注入 52
    6.2.1命令注入攻擊剖析 53
    6.2.2緩解措施:轉義控制字符 54
    6.3遠程代碼執行 55
    6.3.1遠程代碼執行剖析 56
    6.3.2緩解措施:在反序列化期間禁用代碼執行 56
    6.4文件上傳漏洞 57
    6.4.1文件上傳攻擊剖析 57
    6.4.2緩解措施 59
    6.5小結 60
    第7章跨站點腳本攻擊 62
    7.1存儲型跨站點腳本攻擊 62
    7.1.1緩解措施1:轉義HTML字符 64
    7.1.2緩解措施2:實施內容安全策略 66
    7.2反射型跨站點腳本攻擊 67
    7.3基於DOM的跨站點腳本攻擊 69
    7.4小結 71
    第8章跨站點請求偽造攻擊 72
    8.1CSRF攻擊剖析 72
    8.2緩解措施1:遵循REST原則 73
    8.3緩解措施2:使用anti-CSRF cookie 74
    8.4緩解措施3:使用SameSite cookie屬性 75
    8.5額外的緩解措施:敏感動作需要重新驗證 76
    8.6小結 77
    第9章破壞身份認證 78
    9.1實施身份認證 78
    9.1.1HTTP本地身份認證 79
    9.1.2非本地認證 80
    9.1.3暴力破解攻擊 80
    9.2緩解措施1:使用第三方身份認證 81
    9.3緩解措施2:與單點登錄集成 81
    9.4緩解措施3:保護自己的身份認證繫統 82
    9.4.1需要用戶名、電子郵件地址或兩個都要 82
    9.4.2要求復雜密碼 85
    9.4.3安全地存儲密碼 85
    9.4.4多因素身份認證 87
    9.4.5實現並保護注銷功能 88
    9.4.6防止用戶枚舉 88
    9.5小結 89
    第10章會話劫持 91
    10.1會話的工作方式 91
    10.1.1服務器端會話 92
    10.1.2客戶端會話 93
    10.2攻擊者如何劫持會話 95
    10.2.1cookie竊取 95
    10.2.2會話確定 97
    10.2.3利用弱會話ID 98
    10.3小結 99
    第11章權限 100
    11.1提權 100
    11.2訪問控制 101
    11.2.1設計授權模型 101
    11.2.2實施訪問控制 103
    11.2.3測試訪問控制 104
    11.2.4添加審計記錄 105
    11.2.5避免常見的疏忽 105
    11.3目錄遍歷 105
    11.3.1文件路徑和相對文件路徑 106
    11.3.2目錄遍歷攻擊剖析 106
    11.3.3緩解措施1:信任你的Web服務器 107
    11.3.4緩解措施2:使用托管服務 108
    11.3.5緩解措施3:使用間接文件引用 108
    11.3.6緩解措施4:淨化文件引用 108
    11.4小結 109
    第12章信息洩露 111
    12.1緩解措施1:禁用Telltale Server標頭 111
    12.2緩解措施2:使用干淨的URL 111
    12.3緩解措施3:使用通用cookie參數 112
    12.4緩解措施4:禁用客戶端錯誤報告 112
    12.5緩解措施5:縮小或模糊處理JavaScript文件 113
    12.6緩解措施6:清理客戶端文件 113
    12.7始終關注安全公告 114
    12.8小結 114
    第13章加密 115
    13.1Internet協議中的加密 115
    13.1.1加密算法、哈希和消息身份認證代碼 116
    13.1.2TLS握手 118
    13.2啟用HTTPS 120
    13.2.1數字證書 120
    13.2.2獲取數字證書 121
    13.2.3安裝數字證書 123
    13.3攻擊HTTP(和HTTPS) 126
    13.3.1無線路由器 126
    13.3.2Wi-Fi熱點 127
    13.3.3互聯網服務提供商 127
    13.3.4政府機構 127
    13.4小結 128
    第14章第三方代碼 129
    14.1保護依賴項 129
    14.1.1知道你正在運行什麼代碼 130
    14.1.2能夠快速部署新版本 132
    14.1.3對安全問題保持警惕
    前言
    互聯網是一個“瘋狂”的地方。人們很容易有這樣的印像—互聯網是由網絡專家精心設計的,並且一切都做得很好。實際上,互聯網的發展是迅速而隨意的,我們今天在互聯網上所做的事情遠遠超出了互聯網發明者的想像。
    正因如此,保護互聯網安全是一項艱巨的任務。網站是一種獨特的軟件形式,它發布後立即為數百萬用戶所使用,其中包括活躍而積極的黑客社區。大公司通常會遇到安全問題,幾乎每周都會公布新的數據洩露事件。面對這種情況,無助的Web開發人員應該如何保護自己呢?
    關於本書
    Web安全的一個大秘密是—Web漏洞的數量實際上很少(巧合的是,它們可以容納在一本書中),並且這些漏洞每年變化不大。本書將告訴你需要了解的每一個關鍵威脅,並且分解保護網站所需要采取的實際步驟。
    這本書適合誰互聯網是一個“瘋狂”的地方。人們很容易有這樣的印像—互聯網是由網絡專家精心設計的,並且一切都做得很好。實際上,互聯網的發展是迅速而隨意的,我們今天在互聯網上所做的事情遠遠超出了互聯網發明者的想像。
    正因如此,保護互聯網安全是一項艱巨的任務。網站是一種獨特的軟件形式,它發布後立即為數百萬用戶所使用,其中包括活躍而積極的黑客社區。大公司通常會遇到安全問題,幾乎每周都會公布新的數據洩露事件。面對這種情況,無助的Web開發人員應該如何保護自己呢?
    關於本書
    Web安全的一個大秘密是—Web漏洞的數量實際上很少(巧合的是,它們可以容納在一本書中),並且這些漏洞每年變化不大。本書將告訴你需要了解的每一個關鍵威脅,並且分解保護網站所需要采取的實際步驟。
    這本書適合誰
    如果你是剛開始進行Web開發,那麼這本書將是你的理想指南。無論你是剛剛從計算機科學專業畢業,還是自學成纔的新手,我都建議你仔細閱讀本書。本書中的所有內容都是必不可少的,並且通過清晰的示例以直接的方式進行了解釋。現在就為即將面臨的威脅做好充分的準備,這將會為你省去很多麻煩。
    如果你是一位有經驗的程序員,本書對你來說也是有用的。通過學習安全知識,你始終可以從中受益,因此,嘗試使用本書來填補你可能遇到的空白。把它當作一本參考書,並深入閱讀你感興趣的章節。沒有人能掌握所有的知識,經驗豐富的程序員更有責任以身作則,領導好團隊,對於Web開發人員來講,這意味著需要遵循安全實踐。
    你會注意到,本書並沒有特定於某一種編程語言(盡管我會根據需要為主流語言提供各種安全建議)。無論你選擇哪種編程語言,對Web安全的良好理解都將使你受益。許多程序員在他們的職業生涯中會使用多種語言,因此學習Web安全的原理比過於關注單個語言類庫要更好。
    互聯網簡史
    在開始介紹本書的內容之前,回顧一下互聯網如何發展到當前狀態將非常有用。許多聰明的工程師為互聯網的爆炸式增長做出了貢獻,但是和大多數軟件項目一樣,在添加功能時,在安全方面的考慮往往不夠。了解安全漏洞是如何產生的將為你提供修復它們所需的相關知識。
    萬維網(World Wide Web)是蒂姆·伯納斯-李(Tim Berners-Lee)在歐洲核子研究中心(CERN)工作時發明的。在歐洲核子研究中心進行的研究包括將亞原子顆粒粉碎在一起,希望它們會分裂成更小的亞原子顆粒,從而揭示宇宙的基本結構,但這種研究可能會在地球上造成黑洞。
    蒂姆·伯納斯-李顯然對實現宇宙終結不感興趣,他在歐洲核子研究中心工作期間發明了我們今天所知的互聯網—作為大學間共享研究結果的一種手段。他發明了個Web瀏覽器和個Web服務器,並發明了超文本標記語言(HTML)和超文本傳輸協議(HTTP)。世界上個網站於1993年上線。
    早期的網頁隻支持文本格式。款能夠顯示嵌入圖像的瀏覽器是美國國家超級計算應用中心(National Center for Supercomputing Applications)開發的Mosaic。Mosaic的開發者終加入了Netscape Communications公司,幫助開發了Netscape Navigator,這是款廣泛使用的Web瀏覽器。在早期的Web中,大多數頁面都是靜態的,傳輸流量沒有加密。那是一個簡樸的時代!
    瀏覽器中的腳本
    快進到1995年,Netscape Communications公司的Brendan Eich花10天時間發明了JavaScript,這是種能夠嵌入網頁的語言。在開發過程中,該語言被稱為Mocha,然後重命名為LiveScript,然後再次重命名為JavaScript,終被正式命名為ECMAScript。沒有人喜歡ECMAScript這個名字,尤其是Eich,他聲稱這聽起來像是一種皮膚病。因此,除了正式的設置外,程序員都繼續將其稱為JavaScript。
    JavaScript的原始版本結合了Java編程語言(因此名字中有Java)的笨拙命名約定、C語言的結構化編程語法、晦澀的基於原型的Self繼承以及Eich自己設計的噩夢般的類型轉換邏輯。不管是好是壞,JavaScript成了事實上的Web瀏覽器語言。突然間,網頁實現了可交互,並且出現了一繫列安全漏洞。黑客通過跨站點腳本(XSS)攻擊找到了將JavaScript代碼注入頁面的方法,互聯網變得更加危險。
    新的挑戰者入場
    Netscape Navigator的個真正競爭對手是微軟的Internet Explorer。Internet Explorer具有兩個競爭優勢—它是免費的,並且預先安裝在微軟的Windows繫統上。Internet Explorer迅速成為世界上受歡迎的瀏覽器,它的圖標成為人們學習瀏覽網頁的“互聯網按鈕”。
    微軟試圖“擁有”網絡,導致它向瀏覽器引入了ActiveX等專有技術。不幸的是,這導致感染用戶計算機的病毒(惡意程序)激增。Windows是計算機病毒的主要攻擊目標(現在仍然是),而互聯網被證明是一種有效的傳播途徑。
    Internet Explorer的主導地位在很多年內都沒有受到挑戰,直到Mozilla的Firefox發布,然後是Chrome,這是一款由新興的搜索初創公司Google開發的瀏覽器。這些新的瀏覽器加速了互聯網標準的發展和創新。然而到目前為止,黑客攻擊已經成為一項有利可圖的業務,安全漏洞一旦被發現就會迅速被利用


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部